Pejabat

Amd bertindak balas terhadap kelemahan yang ditemui di cpus ryzen

Isi kandungan:

Anonim

AMD telah dipukul dengan laporan kelemahan yang ketara berbanding Intel, tetapi beberapa telah muncul. Beberapa hari yang lalu kami mengulas mengenai kelemahan yang ditemui oleh Universiti Teknologi Graz, yang menerbitkan penemuannya dalam dokumen yang dikenali sebagai Take A Way, yang memperincikan serangan Collide + Probe and Load + Reload.

AMD menafikan bahawa ini adalah serangan pelaksanaan spekulasi

Dalam kes ini, mengenai kertas putih Ambil A Way, AMD menyatakan bahawa "ini bukan serangan baru berdasarkan ramalan spekulasi" dan mereka tidak mengeluarkan sebarang kemas kini perisian sebagai tindak balas kepada ini.

Laman ZDNet melaporkan bahawa mereka bersentuhan dengan penyiasat, yang mendakwa bahawa serangan itu masih berfungsi pada mesin yang dikemas kini. Para penyelidik juga mendakwa bahawa mereka telah menguji eksploit dalam enjin JavaScript untuk Chrome dan Firefox, serta melalui hypervisor (untuk persekitaran maya, seperti pelayan awan).

Tidak jelas sama ada AMD atau penyelidik betul sehingga AMD mengeluarkan patch, atau seseorang mengeluarkan eksploit menggunakan kaedah ini. Walau bagaimanapun, penyelidik juga mendakwa bahawa jumlah data yang boleh dibocorkan adalah kecil. Walaupun mereka mendakwa ia boleh berfungsi dalam tetapan dunia sebenar, itu tidak bererti ia layak dilakukan dalam tetapan dunia sebenar.

Namun, jika ia berfungsi dan boleh ditambal, maka ia perlu diperbaiki.

Inilah kenyataan rasmi dari AMD:

AMD terus mengesyorkan amalan terbaik berikut untuk membantu menangani masalah saluran sampingan:

  • Pastikan sistem operasi dikemas kini dengan beroperasi dengan kemas kini terkini dan firmware platform, termasuk mitigasi yang sedia ada untuk kelemahan berasaskan spekulasi Berikutan kaedah penyulitan selamat Melaksanakan versi terbitan perpustakaan kritikal yang terkini, termasuk yang terdedah kepada serangan saluran sisi Menggunakan amalan pengkomputeran selamat dan menjalankan perisian antivirus

Ini menamatkan komen-komen yang dibuat oleh AMD mengenai subjek ini, meminimumkan kesan kelemahan ini. Kami akan memaklumkan anda sebaik sahaja kami mengetahui lebih lanjut.

Fon Pcperamd

Pejabat

Pilihan Editor

Back to top button